MEDIUMcrates.io
GHSA-37wc-h8xc-5hc4· CVE-2025-25188Hickory DNS's DNSSEC validation may accept broken authentication chains
Modified: 9/10/2026
package
pkg:crates.io/hickory-proto
Hickory DNS's DNSSEC validation may accept broken authentication chains
Modified: 9/10/2026
hickory-proto: NSEC3 closest-encloser proof validation enters unbounded loop on cross-zone responses
Modified: 9/10/2026
hickory-proto vulnerable to CPU exhaustion during message encoding due to O(n²) name compression
Modified: 9/10/2026
Hickory DNS failure to verify self-signed RRSIG for DNSKEYs
Modified: 9/10/2026
Hickory DNS failure to verify self-signed RRSIG for DNSKEYs
Modified: 10/28/2025
NSEC3 closest-encloser proof validation enters unbounded loop on cross-zone responses
Modified: 5/7/2026
CPU exhaustion during message encoding due to O(n²) name compression
Modified: 5/7/2026